> Google Dorks Builder

EN

Generatore online gratuito di query di ricerca avanzata Google. Costruisci Google Dorks per verificare se i tuoi file sensibili (PDF, SQL, backup, config) sono stati indicizzati per errore sui motori di ricerca.

site:tuodominio.com filetype:pdf

Costruisci la tua Query Google Dork

Inserisci il dominio da controllare (senza http://)

Query Generata

query.sh
Compila i campi per generare la query...
Cerca su Google

Query Rapide Predefinite

> Guida agli Operatori di Ricerca Google

Gli operatori di ricerca avanzata di Google permettono di affinare le query per trovare esattamente cio che cerchi. Ecco i principali operatori usati nel Google Hacking.

Operatore site:

Limita la ricerca a un dominio specifico. Utile per trovare tutti i file indicizzati su un sito.

site:esempio.com

Operatore filetype:

Cerca solo file di un tipo specifico come PDF, DOC, XLS, SQL, ENV, BAK e altri.

filetype:pdf

Operatore inurl:

Cerca una parola specifica nell'URL della pagina. Ideale per trovare pagine admin o directory.

inurl:admin

Operatore intitle:

Cerca nel titolo della pagina HTML. Utile per trovare directory listing o pannelli.

intitle:"index of"

Operatore intext:

Cerca nel contenuto testuale della pagina. Trova documenti contenenti parole chiave specifiche.

intext:"password"

Ricerca "frase esatta"

Usa le virgolette per cercare una frase esatta. Essenziale per trovare testi specifici.

"file riservato"

> Domande Frequenti sui Google Dorks

I Google Dorks (o Google Hacking) sono query di ricerca avanzata che utilizzano operatori speciali di Google per trovare informazioni specifiche indicizzate sui siti web. Questi operatori permettono di filtrare i risultati per tipo di file, dominio, contenuto del titolo, URL e molto altro. Vengono comunemente usati in ambito sicurezza informatica, OSINT (Open Source Intelligence) e penetration testing per verificare l'esposizione di dati sensibili.

L'operatore filetype: permette di cercare solo file di un tipo specifico. Ad esempio:
  • filetype:pdf - cerca documenti PDF
  • filetype:sql - cerca file di database SQL
  • filetype:env - cerca file di configurazione environment
  • filetype:xls - cerca fogli Excel
  • filetype:bak - cerca file di backup
Combinando con site: puoi cercare questi file su un dominio specifico.

Per verificare quali file del tuo sito sono indicizzati su Google, usa questa query:
site:tuodominio.com filetype:pdf

Sostituisci tuodominio.com con il tuo dominio e pdf con il tipo di file che vuoi cercare. Aggiungi parole chiave come "confidential" o "password" per trovare documenti potenzialmente sensibili.

Si, usare Google Dorks per verificare i propri siti e file e' perfettamente legale. E' uno strumento legittimo per:
  • Verificare l'esposizione dei propri dati
  • Audit di sicurezza del proprio sito
  • Penetration testing autorizzato
  • Bug bounty su programmi autorizzati
Attenzione: E' illegale utilizzare Google Dorks per accedere a dati altrui senza autorizzazione o per scopi malevoli.